Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Richiedi l'accesso ai modelli
L’accesso a tutti i modelli di fondazione Amazon Bedrock è abilitato per impostazione predefinita con le autorizzazioni AWS
Marketplace corrette. Per iniziare, è sufficiente selezionare un modello dal catalogo dei modelli nella console Amazon Bedrock e aprirlo nel playground o richiamare il modello utilizzando le operazioni dell'API Converse InvokeModel o Converse. Per informazioni sui diversi modelli supportati in Amazon Bedrock, consulta Informazioni sul modello di fondazione Amazon Bedrock. Per ulteriori informazioni sul modello dei prezzi, consulta Prezzi di Amazon Bedrock
L'accesso a tutti i modelli Amazon Bedrock Foundation è abilitato di default con le autorizzazioni AWS Marketplace corrette in tutte le regioni commerciali. AWS Per l'accesso programmatico a modelli di terze parti, consulta. Gestisci l'accesso al modello utilizzando SDK e CLI
Informazioni sull'accesso automatico ai modelli
Quando richiami un modello di terze parti per la prima volta nel tuo account, Amazon Bedrock avvia automaticamente la procedura di abbonamento in background. Durante questo periodo di configurazione (fino a 15 minuti), le chiamate API potrebbero avere esito positivo temporaneamente durante la finalizzazione dell'abbonamento. Se mancano dei prerequisiti, il tentativo di sottoscrizione ha esito negativo e le successive chiamate API verranno restituite. AccessDeniedException Dopo aver concesso le autorizzazioni necessarie, il completamento dell'abbonamento può richiedere fino a 2 minuti. Durante questo periodo, le chiamate API potrebbero continuare a essere restituite. AccessDeniedException Una volta completato l'abbonamento, tutte le chiamate successive avranno esito positivo. Per evitarlo completamente, verificate tutti i prerequisiti prima di richiamare i modelli in produzione.
Prerequisiti per l'accesso corretto al modello:
-
AWS Autorizzazioni Marketplace: il tuo ruolo IAM deve avere
aws-marketplace:Subscribeaws-marketplace:Unsubscribe, eaws-marketplace:ViewSubscriptionsautorizzazioni. Per informazioni dettagliate, vedi Concedi le autorizzazioni IAM per richiedere l’accesso ai modelli di fondazione Amazon Bedrock con un ID prodotto. -
Modelli antropici: per i modelli antropici, è necessario completare il modulo First Time Use (FTU) prima di richiamare il modello. Questo requisito non si applica ai modelli antropici a cui si accede tramite l'endpoint.
bedrock-mantle -
Metodo di pagamento valido: il tuo AWS account deve avere un metodo di pagamento valido configurato per gli acquisti AWS sul Marketplace.
Nota
Anthropic richiede ai nuovi clienti di inviare i dettagli del caso d’uso prima di invocare un modello una volta per account o una volta nell’account di gestione dell’organizzazione. Questo requisito non si applica ai modelli Anthropic a cui si accede tramite l'bedrock-mantleendpoint. Puoi inviare i dettagli del caso d’uso selezionando un modello Anthropic dal catalogo dei modelli nella console Amazon Bedrock o tramite chiamata del comando API PutUseCaseForModelAccess. L’accesso al modello viene concesso immediatamente dopo l’invio corretto dei dettagli del caso d’uso. L'invio del modulo all'account root verrà ereditato da altri account della stessa organizzazione. AWS
Il modulo per i casi d'uso richiede una descrizione dell'uso previsto e l'URL del sito Web. Se sei uno sviluppatore individuale o uno studente senza un sito web aziendale, puoi fornire un portfolio personale, un GitHub profilo o un URL di progetto che descriva il tuo caso d'uso.
Nota
Per i modelli 3P, acquistando invoking/using il modello per la prima volta si accetta il Contratto di licenza con l'utente finale applicabile. Per ulteriori informazioni, consulta Termini di AWS servizio
Le organizzazioni che devono leggere e accettare l’EULA prima di consentire l’utilizzo del modello devono:
-
Bloccare inizialmente l’accesso al modello utilizzando le policy di controllo dei servizi o le policy IAM
-
Consultare i termini dell’EULA
-
Abilita l'accesso al modello tramite SCP/IAM politiche solo se accetti i termini EULA
Argomenti
Concedi le autorizzazioni IAM per richiedere l’accesso ai modelli di fondazione Amazon Bedrock con un ID prodotto
Puoi gestire le autorizzazioni di accesso al modello creando policy IAM personalizzate. Per modificare l'accesso ai modelli base di Amazon Bedrock, devi prima allegare una policy IAM basata sull'identità con AWS Marketplace le seguenti azioni al ruolo IAM che consente l'accesso ad Amazon Bedrock.
Quando richiami per la prima volta un modello serverless di Amazon Bedrock fornito da AWS Marketplace un account, Bedrock tenta di abilitare automaticamente il modello per il tuo account. Affinché questa attivazione automatica funzioni, sono necessarie le autorizzazioni. AWS Marketplace
Se non puoi pretendere l' AWS Marketplace autorizzazione, qualcuno con AWS Marketplace le autorizzazioni deve abilitare il modello per l'account in un'unica operazione (manualmente o tramite attivazione automatica). Dopo aver abilitato il modello, puoi richiamarlo senza bisogno di autorizzazioni. AWS Marketplace Gli utenti non necessitano delle autorizzazioni di AWS Marketplace abbonamento per richiamare i modelli dopo che sono stati abilitati. Queste autorizzazioni sono richieste solo la prima volta che un modello viene utilizzato in un account.
L’accesso ai modelli di fondazione serverless di Amazon Bedrock con un ID di prodotto è controllato dalle seguenti azioni IAM:
| Azione IAM | Description | A quali modelli si applica |
|---|---|---|
| aws-marketplace:Subscribe |
Consente a un'entità IAM di abbonarsi ai AWS Marketplace prodotti, inclusi i modelli Amazon Bedrock Foundation. |
Solo i modelli serverless di Amazon Bedrock con un ID prodotto in AWS Marketplace. |
| aws-marketplace:Unsubscribe | Consente a un'identità IAM di annullare l'iscrizione ai AWS Marketplace prodotti, inclusi i modelli Amazon Bedrock Foundation. | Solo i modelli serverless di Amazon Bedrock con un ID prodotto in AWS Marketplace. |
| aws-marketplace: ViewSubscriptions | Consente a un'identità IAM di restituire un elenco di AWS Marketplace prodotti, inclusi i modelli Amazon Bedrock Foundation. | Solo i modelli serverless di Amazon Bedrock con un ID prodotto in AWS Marketplace. |
Nota
Solo per questa azione aws-marketplace:Subscribe, puoi utilizzare il tasto di condizione aws-marketplace:ProductId per limitare la sottoscrizione a modelli specifici.
Affinché un’identità IAM richieda l’accesso ai modelli con un ID prodotto
L’identità deve avere una policy allegata che abiliti aws-marketplace:Subscribe.
Nota
Se un'identità ha già sottoscritto un modello in una AWS regione, il modello diventa disponibile per consentire all'identità di richiedere l'accesso in tutte le AWS regioni in cui il modello è disponibile, anche se aws-marketplace:Subscribe viene negato per altre regioni.
Per informazioni sulla creazione della policy, consulta Guida introduttiva Quickstart.
Solo per questa azione aws-marketplace:Subscribe, puoi utilizzare il tasto di condizione aws-marketplace:ProductId per limitare la sottoscrizione a modelli specifici.
Nota
I modelli dei seguenti fornitori non sono venduti AWS Marketplace e non dispongono di codici Product Key, quindi non puoi definire i limiti delle aws-marketplace azioni da intraprendere:
-
Amazon
-
DeepSeek
-
Mistral AI
-
Meta
-
Qwen
-
OpenAI
Tuttavia, puoi impedire l’utilizzo di questi modelli negando le azioni di Amazon Bedrock e specificando questi ID modello nel campo Resource. Per vedere un esempio, consulta Impedire a un’identità di utilizzare un modello dopo che l’accesso è già stato concesso.
Seleziona una sezione per visualizzare esempi di policy IAM per un caso d’uso specifico:
Argomenti
Impedisci a un’identità di richiedere l’accesso a un modello con un ID prodotto
Per impedire a un’entità IAM di richiedere l’accesso a un modello specifico dotato di un ID prodotto, allega all’utente una policy IAM che neghi l’azione aws-marketplace:Subscribe e definisca l’ambito del campo Condition per l’ID prodotto del modello.
Ad esempio, puoi collegare la seguente policy a un’identità per impedirle di effettuare la sottoscrizione al modello Anthropic Claude 3.5 Sonnet:
Nota
La aws-marketplace:Subscribe sola negazione non bloccherà il primo richiamo del modello, perché Amazon Bedrock avvia automaticamente l'abbonamento in background.
Per bloccare l'accesso al modello sin dall'inizio, applica le policy Deny bedrock:InvokeModel a livello di Organizzazione (SCP) o Account (IAM).
Nota
Con questa policy, l’entità IAM avrà accesso a tutti i nuovi modelli aggiunti per impostazione predefinita.
Se l’identità ha effettuato la sottoscrizione al modello in almeno una Regione, questa policy non impedisce l’accesso ad altre Regioni. Puoi invece impedirne l’utilizzo visualizzando l’esempio in Impedire a un’identità di utilizzare un modello dopo che l’accesso è già stato concesso.
Impedire a un’identità di utilizzare un modello dopo che l’accesso è già stato concesso
Se a un’identità IAM è già stato concesso l’accesso a un modello, puoi impedirne l’utilizzo negando tutte le azioni di Amazon Bedrock e definendo l’ambito del campo Resource all’ARN del modello di fondazione.
Ad esempio, puoi allegare la seguente policy a un'identità per impedirle di utilizzare il Anthropic Claude 3.5 Sonnet modello in tutte le AWS regioni:
Gestisci l'accesso al modello utilizzando SDK e CLI
L'accesso al modello può essere gestito tramite SDK oltre a richiamare il modello. I passaggi seguenti possono essere utilizzati per create/delete modellare l'accesso e verificare se l'accesso esiste già o meno. Nota che questo è applicabile solo ai modelli di terze parti.
Importante
Richiamando o utilizzando un modello di terze parti, l'utente accetta implicitamente il Contratto di licenza con l'utente finale (EULA) applicabile. Per ulteriori informazioni, vedere Accordi di licenza modello Serverless Third-Party .
Segui questi passaggi per gestire l'accesso al modello in modo programmatico:
Prerequisiti
-
Allega la AmazonBedrockFullAccess policy allo IAM user/role utilizzato per. SDK/CLI
-
Configurazione dell'SDK Bedrock: configura l' AWS SDK per Amazon Bedrock
Nota: le istruzioni seguenti utilizzano python3 per gli esempi
-
Se stai usando il AWS CLI, questi comandi richiedono la AWS CLI versione 2.27.42 o successiva. Esegui
aws --versionper verificare la tua versione e aggiornarla se necessario. -
Annota il ModelID del modello per il quale è necessario gestire l'accesso.
Fase 1: Elencare le offerte relative al modello di base
Usa questa API per ottenere le offerte di contratto per un particolare modello. Ciò fornirà l'OfferToken utilizzato per creare l'accesso al modello nei passaggi successivi.
Documentazione
-
Documentazione CLI: list-foundation-model-agreement-offers cli/latest/reference/bedrock/list-foundation-model-agreement-offers.html
Passaggio 2: [Richiesto una tantum solo per i modelli Anthropic] Specifica il caso d'uso per l'utente alle prime armi
Utilizzato per inserire il modulo del caso d'uso per la prima volta richiesto solo per i modelli Anthropic. Questo è un prerequisito per accedere ai modelli Anthropic nell'account. Questa API è richiesta solo una volta per account o per AWS organizzazione in tutte le aree commerciali, ad eccezione delle regioni con opt-in in cui è necessario compilare nuovamente questo modulo. Questo requisito non si applica ai modelli Anthropic a cui si accede tramite l'bedrock-mantleendpoint.
Documentazione
-
Documentazione CLI: put-use-case-for-model-access cli/latest/reference/bedrock/put-use-case-for-model-access.html
Per la CLI, i dati del modulo sono in formato json codificato in base64 del modulo seguente.
{ "companyName": COMPANY_NAME, "companyWebsite": COMPANY_WEBSITE, "intendedUsers": INTENDED_USERS, "industryOption": INDUSTRY_OPTION, "otherIndustryOption": OTHER_INDUSTRY_OPTION, "useCases": USE_CASES }
-
COMPANY_NAME: Stringa con lunghezza massima di 128
-
COMPANY_WEBSITE: stringa con una lunghezza massima di 128
-
UTENTI PREVISTI: 0, 1 o 2. 0: interno, 1: esterno, 2: Internal_and_External
-
INDUSTRY_OPTION: stringa con lunghezza massima di 128
-
OTHER_INDUSTRY_OPTION: stringa con lunghezza massima di 128
-
USE_CASES: stringa con lunghezza massima di 8192
Fase 3: Creare un contratto modello di base
Utilizzato per creare un accordo (accesso) per il modello di base. Usa il token di offerta e il ModelID indicati sopra.
Documentazione
-
Documentazione CLI: create-foundation-model-agreement cli/latest/reference/bedrock/create-foundation-model-agreement.html
Fase 4: Ottieni la disponibilità del modello di base
Utilizzato per verificare se il modello di base è attualmente accessibile o meno. Usa il ModelID indicato sopra.
Documentazione
-
Documentazione CLI: get-foundation-model-availability cli/latest/reference/bedrock/get-foundation-model-availability.html
Risposta prevista
agreementAvailability- AVAILABLE se l'accesso NOT_AVAILABLE esiste, l'accesso non esiste.
{ "modelId": "anthropic.claude-sonnet-4-20250514-v1:0", "agreementAvailability": { "status": "AVAILABLE" }, "authorizationStatus": "AUTHORIZED", "entitlementAvailability": "AVAILABLE", "regionAvailability": "AVAILABLE" }
[Facoltativo] Fase 5: Eliminare il contratto modello di base
Utilizzato per eliminare il contratto del modello di base (accesso). Usa il ModelID indicato sopra.
Nota
L'eliminazione dell'accesso al modello non è sufficiente per bloccare l'accesso in futuro, poiché richiamando il modello si creerà nuovamente l'accesso. Per assicurarti che l'accesso non venga creato nuovamente, applica politiche IAM restrittive di negazione per il modello.
Documentazione
-
Documentazione CLI: delete-foundation-model-agreement cli/latest/reference/bedrock/delete-foundation-model-agreement.html
Accedi ai modelli base di Amazon Bedrock in AWS (Stati Uniti) GovCloud
Gli account AWS GovCloud (Stati Uniti) sono collegati uno a uno agli account commerciali AWS standard. Questo account commerciale collegato viene utilizzato per la fatturazione, l'accesso ai servizi, il supporto e l'accesso ad Amazon Bedrock Model Marketplace. Per ulteriori informazioni sulla relazione tra GovCloud gli account commerciali, consulta Collegamento degli account standard in AWS GovCloud (Stati Uniti).
Per i modelli di terze parti, l'accesso ai modelli deve essere abilitato sia nell'account commerciale AWS collegato che nell' GovCloud account AWS. Per i modelli forniti da Amazon Bedrock, l'accesso ai modelli deve essere abilitato solo nell' GovCloud account. Questo è un processo manuale.
Abilitazione dell'accesso ai modelli per AWS GovCloud nell'account commerciale AWS collegato (solo per modelli di terze parti)
L'accesso ai modelli può essere abilitato in un account AWS commerciale in 2 modi:
-
Richiama il modello richiesto per l'account AWS commerciale nella nostra
us-east-1us-west-2regione. -
Abilita a livello di codice l'accesso al modello utilizzando SDK/CLI l'account AWS commerciale nella
us-east-1nostra regione.us-west-2Questa operazione può essere eseguita seguendo i passaggi descritti nelle sezioni precedenti.
Abilitazione dell'accesso al modello per l' GovCloud account AWS
In AWS GovCloud (Stati Uniti), utilizzi la pagina di accesso ai modelli nella console Amazon Bedrock nella us-gov-west-1 regione per abilitare i modelli di base come descritto di seguito:
-
Assicurati di disporre delle autorizzazioni per richiedere l'accesso al modello per richiedere l'accesso, o modificare l'accesso, ai modelli di base di Amazon Bedrock. Si consiglia di allegare la AmazonBedrockFullAccess policy a quella in uso. user/role
-
Accedi alla console Amazon Bedrock nella
us-gov-west-1regione all'indirizzo https://console.aws.amazon.com/bedrock/. -
Dal riquadro di navigazione a sinistra, in Configurazioni Bedrock, seleziona Accesso al modello.
-
Nella pagina Accesso al modello, scegli Modifica l’accesso al modello.
-
Seleziona i modelli a cui desideri che l’account abbia accesso e deseleziona i modelli a cui non desideri che l’account abbia accesso. Sono disponibili le seguenti opzioni:
-
Assicurati di leggere il contratto di licenza con l’utente finale (EULA) per i termini e le condizioni di utilizzo di un modello prima di richiederne l’accesso.
-
Seleziona la casella di controllo accanto a un singolo modello per selezionarlo o deselezionarlo.
-
Seleziona la casella di controllo in alto per selezionare o deselezionare tutti i modelli.
-
Seleziona il modo in cui i modelli sono raggruppati, quindi seleziona o deseleziona tutti i modelli di un gruppo selezionando la casella di controllo accanto al gruppo. Ad esempio, puoi scegliere di raggruppare per fornitore e quindi selezionare la casella di controllo accanto a Cohere per selezionare o deselezionare tutti i modelli Cohere.
-
-
Scegli Next (Successivo).
-
Se aggiungi l'accesso ai modelli Anthropic, devi descrivere i dettagli del tuo caso d'uso. Scegli Invia dettagli dei casi d’uso, compila il modulo, quindi seleziona Invia modulo. La notifica di accesso viene concessa o negata in base alle risposte fornite durante la compilazione del modulo per il provider.
-
Controlla le modifiche di accesso che apporti, quindi leggi i Termini.
-
Se accetti i termini, scegli Invia. Le modifiche possono richiedere diversi minuti prima di essere applicate alla console.
-
Se la richiesta ha esito positivo, lo Stato dell’accesso cambia in Accesso concesso o Disponibile per la richiesta.